1.安装bind 服务程序
安装成功!
2.编辑主配置文件
把第 11 行和第 17 行的地址均修改为 any,分别表示服务器上的所有 IP
地址均可提供 DNS 域名解析服务,以及允许所有人对本服务器发送 DNS 查询请求。
3.编辑区域配置文件
4.编辑数据配置文件
切换到 /var/named/ 下复制模板文件,文件名称注意与区域配置文件的名字相同
编辑正向解析文件
编辑反向解析文件
开启DNS服务
5.在客服端进行测试
将客户端的DNS服务器地址修改为服务器的IP地址
正向解析测试
反向解析测试
别名测试
邮箱测试
6.部署slave服务器
6.1 在主服务器的区域配置文件中允许该从服务器的更新请求,即修改 allow-update {允许更新区域信息的主机地址;};参数,然后重启主服务器的 DNS 服务程序。
6.2在从服务器中编辑主配置文件和区域配置文件,填写主服务器的 IP 地址与要抓取的区域信息,然后重启服务。
6.3 当从服务器的 DNS 服务程序在重启后,一般就已经自动从主服务器上同步了数据配置文件,而且该文件默认会放置在区域配置文件中所定义的目录位置中。
6.4 编辑防火墙配置文件,开放TCP和UDP的53端口
6.5 在客户端(Centos 6 )上测试
将客户端的DNS服务器地址修改为DNS从服务器的地址
结果测试成功!
7.分离解析技术
7.1 给服务器配置两块网卡,地址如下
7.2 修改 bind 服务程序的主配置文件,把第 11 行的监听端口与第 17 行的允许查询主机修改为 any。由于配置的 DNS 分离解析功能与 DNS 根服务器配置参数有冲突,所以需要把第 51~54 行的根域信息注释掉。
7.3 编辑区域配置文件。把区域配置文件中原有的数据清空,然后按照以下格式写入参数。
7.4 建立数据配置文件。分别通过模板文件创建出两份不同名称的区域数据文件,其名称应与上面区域配置文件中的参数相对应。
7.5 重启服务
7.6 在客户端验证
客户端1(IP:122.71.115.1)
客户端2(IP:106.185.25.1)